DARKTRACE / OT – OT SECURITY FÜR INDUSTRIE & KRITIS

Darktrace / OT schafft Transparenz in Produktions-, ICS/SCADA- und IoMT-Umgebungen, erkennt auffällige Verhaltensmuster und unterstützt eine gezielte Reaktion auf Bedrohungen. SCALTEL begleitet Sie von der OT-Infrastrukturanalyse über den Proof of Value bis zur Integration und zum 24/7-Betrieb im SOC.

300k
neue Schadprogramme täglich (BSI Lagebericht 2025)
80
neue Sicherheitslücken pro Tag, jede zweite kritisch
122 Tage
früher erkannt: Fortinet CVE-2024-47575 vor Veröffentlichung
50+
OT-Protokolle nativ erkannt (S7, Modbus, DNP3, DICOM …)

OT & IoT SECURITY FÜR INDUSTRIE 4.0 UND KRITIS

DARKTRACE / OT FÜR INDUSTRIELLE NETZWERKE UND KRITISCHE INFRASTRUKTUREN

ANOMALIEERKENNUNG FÜR ICS, SCADA UND VERNETZTE OT-SYSTEME

OT Security schließt die gefährlichste Lücke in vernetzten Industrieumgebungen: den ungeschützten Übergang zwischen Office-IT und Produktionsnetzwerk. Klassische IT-Sicherheitslösungen sind häufig nicht auf industrielle Protokolle, lange Lebenszyklen und die besonderen Verfügbarkeitsanforderungen von OT-Umgebungen ausgelegt. Dadurch können in Produktionsnetzen erhebliche Sichtbarkeitslücken entstehen. Täglich entstehen rund 300.000 neue Schadprogrammvarianten, die angriffszentrierte Lösungen nicht schnell genug erfassen.

Darktrace / OT nutzt Self-Learning AI, um das normale Verhalten von Geräten und Kommunikationsbeziehungen zu erfassen und auffällige Abweichungen sichtbar zu machen. Für die laufende Bedrohungserkennung kann Netzwerkverkehr passiv analysiert werden, ohne Agenten auf den überwachten OT-Systemen installieren zu müssen. Abhängig von den eingesetzten Funktionen stehen darüber hinaus weitere Möglichkeiten für Asset- und Risikomanagement zur Verfügung.

Als Darktrace Premier Partner in Deutschland begleitet SCALTEL KRITIS-Betreiber, Industrieunternehmen und Einrichtungen im Gesundheitswesen bei der BSI-konformen Einführung – von der initialen Infrastrukturanalyse bis zum Dauerbetrieb durch unser ISO 27001-zertifiziertes SOC. Mit Darktrace/OT erfüllen Sie BSI §8a BSIG – KRITIS SzA-Anforderungen. 

Erfahren Sie mehr über die Darktrace-Lösungen von SCALTEL.

WAS DARKTRACE / OT KONKRET LEISTET

Passive Netzwerküberwachung ohne Agenten

Für die laufende Anomalieerkennung kann Darktrace / OT gespiegelten Netzwerkverkehr über SPAN-Ports oder TAPs passiv analysieren. Dadurch müssen auf SPS, Maschinen oder Medizingeräten keine Agenten installiert werden. Zusätzliche Funktionen wie aktive Asset-Identifikation oder Autonomous Response können abhängig von Architektur, Konfiguration und Freigaben ergänzt werden.

IT-zu-OT Lateral Movement erkennen

Darktrace / OT korreliert Aktivitäten über IT- und OT-Umgebungen hinweg. Baut beispielsweise ein Office-System erstmals eine ungewöhnliche Verbindung zu einer SPS auf oder treten neue Steuerbefehle auf, kann die verhaltensbasierte Analyse diese Abweichungen sichtbar machen und zur weiteren Untersuchung priorisieren.

Legacy-Systeme ohne Agenten überwachen

Darktrace / OT kann auch ältere oder proprietäre Systeme überwachen, auf denen sich keine zusätzlichen Security-Agenten installieren lassen. Die Analyse des Netzwerkverkehrs schafft eine zusätzliche Erkennungsebene für auffällige Kommunikation und kann damit bestehende Schutzmaßnahmen wie Segmentierung, Zugriffskontrollen und Patchmanagement ergänzen.

Analyse industrieller OT- und ICS-Protokolle

Darktrace / OT analysiert industrielle Kommunikation protokoll- und verhaltensbezogen und unterstützt laut Hersteller mehr als 100 ICS-Protokolle. Dadurch können Assets, Kommunikationsbeziehungen und auffällige Änderungen auch in heterogenen Produktionsumgebungen sichtbar gemacht werden.

Proportionale, sichere Reaktion

Im Ernstfall blockiert Darktrace / RESPOND ausschließlich die bösartige Verbindung – nicht die gesamte Maschine oder Produktionslinie. Diese chirurgische Reaktion verhindert, dass das Sicherheitstool mehr Schaden anrichtet als der Angriff selbst. Medizingeräte bleiben am Netz, SCADA läuft weiter.

Zero-Day- und Pre-CVE-Erkennung mit Darktrace / OT

Darktrace analysiert Abweichungen vom erlernten Normalverhalten und ist deshalb nicht ausschließlich auf bekannte Signaturen oder bereits veröffentlichte CVE-Einträge angewiesen. Dadurch können verdächtige Aktivitäten in einzelnen Fällen bereits sichtbar werden, bevor eine zugrunde liegende Schwachstelle öffentlich dokumentiert ist.

Mehrere Beispiele zeigen diesen Vorsprung in der Praxis:

CVESystemDarktrace erkannteCVE veröffentlichtVorsprung
CVE-2025-31324SAP22. Apr. 202524. Apr. 20252 Tage
CVE-2025-0282 / -0283Ivanti29. Dez. 20248. Jan. 202511 Tage
CVE-2024-0012Palo Alto Networks OS13. Nov. 202418. Nov. 20245 Tage
CVE-2024-3400Palo Alto Networks OS26. Mär. 202412. Apr. 202416 Tage
CVE-2024-47575Fortinet23. Jun. 202423. Okt. 2024122 Tage
CVE-2024-1708ConnectWise19. Feb. 202421. Feb. 20242 Tage
CVE-2023-46805 / -21887Ivanti21. Dez. 2023Anf. Jan. 2024~20 Tage

 

Diese Beispiele verdeutlichen, dass Darktrace durch verhaltensbasierte Analyse Bedrohungen häufig schon erkennt, bevor Schwachstellen offiziell dokumentiert und veröffentlicht werden.

VOLLSTÄNDIGE SICHTBARKEIT – VON DER FABRIKHALLE BIS ZUR KLINIK

Darktrace / OT versteht industrielle und medizinische Protokolle nativ und erstellt für jedes Gerät automatisch ein Verhaltensmodell. Ca. 70 % der OT-Geräte können nicht direkt mit Schutzsoftware überwacht werden – Darktrace schließt diese quantitative Lücke vollständig. 

Produzierende Industrie

ICS / SCADA / SPS / Industrie 4.0

Überwachung von Siemens S7, Modbus, EtherNet/IP und PROFINET. Erkennung unautorisierter SPS-Programmierung, Ransomware-Ausbreitung in OT-Zellen und anomaler Steuerbefehle ohne Agenten auf den überwachten OT-Systemen und mit passiver Netzwerkanalyse.

Krankenhäuser & Medizintechnik

DICOM / HL7 / Medizingeräte

Passive Überwachung von CT-, MRT-, Röntgensystemen und Infusionspumpen über DICOM und HL7. Kein Eingriff in zertifizierte Medizinprodukte – Patientensicherheit vollständig gewährleistet, keine Gefährdung der Gerätezulassung. 

Energieversorger & Stadtwerke

IEC 61850 / DNP3 / KRITIS §8a

Überwachung von Leit- und Fernwirktechnik nach IEC 61850 und DNP3. BSI-konforme Angriffserkennung für Strom-, Gas- und Wasserversorger – mit auditfähiger Dokumentation für §8a BSIG und NIS-2. 

Gebäudeautomation & Smart Building

BACnet / KNX / IoT-Sensoren

Vollständige Sichtbarkeit über BACnet-Gebäudeautomation, KNX und IoT-Sensornetzwerke. Erkennung unautorisierter Konfigurationsänderungen an Klima-, Zugangs- und Brandmeldesystemen. 

IT/OT-Konvergenz

Lateral Movement erkennen

Darktrace / OT korreliert IT- und OT-Aktivitäten auf einer Plattform. Angreifer, die über Phishing in die IT eindringen und lateral in die OT springen, werden erkannt, sodass verdächtige Bewegungen zwischen IT und OT frühzeitig untersucht werden können.

ISO 27001 & Compliance

~30 % der 93 ISO-Controls unterstützt

Darktrace unterstützt ca. 30 % der ISO/IEC 27001:2022-Controls, darunter A8.16 Monitoring, A8.20 Network Security, A8.7 Malware-Schutz und A5.26 Incident Response. 

Mehr zu Regulierungen

DARKTRACE/OT FÜR IHRE OT-UMGEBUNG PRÜFEN

Sie möchten prüfen, wie Darktrace / OT Ihre Produktions-, ICS-, SCADA- oder KRITIS-Umgebung sinnvoll absichern kann? SCALTEL analysiert Ihre bestehende OT-Netzwerkarchitektur, identifiziert geeignete Einsatzszenarien und begleitet Sie vom Proof of Value über die technische Integration bis zur optionalen Einbindung in bestehende Security-Prozesse und das SCALTEL Security Operations Center.

KI-BASIERTE OT SECURITY MIT SCALTEL

70% der OT-Geräte erstmals sichtbar

Ca. 70 % aller OT-Geräte können nicht mit klassischer Schutzsoftware direkt überwacht werden. Darktrace / OT schließt diese quantitative Lücke vollständig – erstmals vollständige Asset-Inventarisierung aller Produktions- und Medizingeräte im Netzwerk.

Bis zu 90 % Zeitersparnis im Triaging

Der Cyber AI Analyst triagiert, korreliert und untersucht OT-Anomalien vollautomatisch. Security-Teams berichten von bis zu 90 % Zeitersparnis bei der Alarm-Triage. Vorfälle werden als verständliche Chronologie aufbereitet – mühsame manuelle Log-Analysen entfallen komplett.

BSI §8a – KRITIS Pflicht erfüllt

Seit 1. Mai 2023 verpflichtend: KRITIS-Betreiber müssen SzA einsetzen. Darktrace / OT erfüllt alle MUSS/SOLL/KANN-Kriterien.

Pre-CVE: bis zu 122 Tage früher

Darktrace erkennt Exploits auf Basis von Verhaltensanomalien – unabhängig von Signaturen. Fortinet CVE-2024-47575 wurde 122 Tage vor der offiziellen Veröffentlichung erkannt. Das BSI registriert täglich 80 neue Sicherheitslücken, von denen jede zweite kritisch ist.

Sofortige Einsatzbereitschaft

Keine Regelkonfiguration, keine Signatur-Updates, kein wochenlanges Tuning. Die Self-Learning AI kartiert das OT-Normalverhalten ab Tag 1. SCALTEL hat Darktrace / OT in laufenden Produktionsumgebungen innerhalb weniger Stunden in Betrieb genommen – der 30-tägige Proof of Value ist kostenlos.

Darktrace / OT mit SCALTEL sicher einführen

OT Security erfordert besondere Sorgfalt: kein aktiver Scan, keine Betriebsunterbrechung, kein Risiko. SCALTEL hat einen erprobten 4-Phasen-Prozess entwickelt – vom technischen Vorgespräch bis zum Abschlussgespräch in ca. 7,5 Stunden Gesamtaufwand.

Bestandsaufnahme & Risikobeurteilung

Im technischen Vorgespräch erfassen wir OT-Assets, Netzwerksegmente, relevante Kommunikationswege und eingesetzte Protokolle. Zusätzlich prüfen wir regulatorische Rahmenbedingungen und Anforderungen an die Angriffserkennung, beispielsweise nach aktuellem BSIG und NIS2. Daraus entsteht eine erste Zielarchitektur für die weitere Bewertung. Umfang: ca. 2 Stunden. 

Rein passiv – kein Betriebsrisiko

Darktrace / OT läuft 30 Tage kostenlos passiv in Ihrer realen OT-Umgebung. Mit wöchentlichen Workshops (Woche 2, 3, 4) sehen Sie, welche Assets, Protokolle und Anomalien bereits vorhanden sind – bevor Sie eine Kaufentscheidung treffen. 

SPAN-Port-Anbindung in Stunden

Die Anbindung erfolgt abhängig von der vorhandenen Infrastruktur beispielsweise über SPAN-Ports oder TAPs. SCALTEL bindet Darktrace / OT anschließend in bestehende SOC-, SIEM-, SOAR- und Incident-Response-Prozesse ein. Erkennungen und Untersuchungsergebnisse können dabei mit bestehenden Security-Workflows und MITRE-ATT&CK-Kontext verknüpft werden.

24/7 durch SCALTEL SOC

SCALTEL übernimmt auf Wunsch das 24/7-Monitoring, Incident Response, BSI-Compliance-Reporting und kontinuierliche Optimierung durch unser ISO 27001-zertifiziertes Security Operations Center. Klare Zuständigkeiten, definierte Eskalationsprozesse. 

WHITEPAPER: OT-SICHERHEIT
FÜR KRITISCHE INFRASTRUKTUREN

Die zunehmende Vernetzung von IT und OT schafft neue Angriffsflächen für kritische Infrastrukturen und Produktionsumgebungen. Erfahren Sie, wie KI gestützte OT-Sicherheit Bedrohungen frühzeitig erkennt, Produktionsanlagen zuverlässig schützt und autonome Reaktionen ermöglicht, ohne den Betrieb zu beeinträchtigen. Entdecken Sie moderne Strategien für eine sichere und widerstandsfähige Industrieumgebung.

Sichern Sie sich jetzt Ihr exklusives Whitepaper!

Whitepaper OT-Sicherheit für kritische Infrastrukturen

ALLE DARKTRACE-LÖSUNGEN IM ÜBERBLICK

Darktrace ist die erste Plattform, die proaktive Cyberabwehr in einem ganzheitlichen System vereint – von der Prävention über die Erkennung und Abwehr bis zur Wiederherstellung. 

/ NETWORK

Network Detection and Response (NDR)

Vollständige Sichtbarkeit im Netzwerk – inklusive Cloud, IoT, OT und hybrider Infrastrukturen. Erkennt verdächtige Kommunikationsmuster, die klassischen Lösungen verborgen bleiben. Überwacht den gesamten Netzwerkverkehr in Echtzeit.

Darktrace / NETWORK

/ EMAIL

E-Mail-Security gegen Phishing & BEC

Stoppt 58 % der Bedrohungen, die traditionelle Sicherheitslayer passieren. Self-Learning AI erkennt BEC, KI-generiertes Phishing, QR-Code-Angriffe (Quishing) und Supply-Chain-Angriffe – ohne Signaturen oder Regel-Tuning. 

Darktrace / EMAIL

/ IDENTITY

Identity Security für SaaS-Konten

Schützt SaaS-Konten in Microsoft 365, Okta und Salesforce nach dem Login. Erkennt Account-Takeover, Credential-Stuffing, Session-Hijacking und Insider-Threats durch kontinuierliche Verhaltensanalyse. 

Darktrace / IDENTITY

/ OT

OT-Security für Industrie und KRITIS

Schützt Produktionsanlagen, ICS/SCADA und Medizintechnik rein passiv – ohne Agenten, ohne Betriebsunterbrechung. Unterstützt über 50 OT-Protokolle nativ: Siemens S7, Modbus, IEC 61850, BACnet, DICOM. 

Darktrace / OT

/ CLOUD

Cloud-Security für AWS, Azure und Google Cloud

Agentenlose Echtzeit-Sichtbarkeit in dynamischen Multi-Cloud-Umgebungen: AWS, Microsoft Azure und Google Cloud. Erkennt anomale API-Zugriffe, Fehlkonfigurationen und Datenexfiltration aus Cloud-Speichern – ohne komplexe Agenten-Deployments.

Darktrace / CLOUD

/ ENDPOINT

Endpoint Security für mobile und hybride Arbeitsplätze

Schutz für Endpunkte außerhalb des Unternehmensnetzwerks – Laptops, mobile Geräte und Remote-Workstations. Erkennt anomales Verhalten auf Gerätebasis und verhindert Datenabfluss oder Malware-Ausbreitung unabhängig vom Standort des Nutzers. 

Darktrace / ENDPOINT

RESPOND

Automatisierte Reaktion auf erkannte Bedrohungen

Autonome Reaktion auf Angriffe in Millisekunden – ohne Wartezeit auf menschliche Eingriffe. Stoppt Bedrohungen präzise und proportional, schützt den Betrieb rund um die Uhr und greift gezielt ein, ohne legitime Aktivitäten zu unterbrechen.

DARKTRACE / RESPOND

DARKTRACE NEWS

Aktuelle News und Trends rund um DARKTRACE und SCALTEL!

(copy 1)

CVE-Explosion und Zero-Day-Erkennung: Warum Schwachstellenmanagement allein nicht mehr reicht

Schwachstellenmanagement allein reicht nicht mehr aus. Angesichts von über 48.000 neuen CVEs im Jahr 2025 und KI-gestützten Angriffs-Tools geraten IT-Abteilungen zunehmend ins Hintertreffen. Wer sich nur auf Patches verlässt, ist im Wettlauf gegen Zero-Day-Exploits strukturell zu langsam. Lesen Sie jetzt, warum eine verhaltensbasierte Erkennung die entscheidende Lücke schließt, bevor die offizielle Warnung der Hersteller überhaupt erfolgt.

Darktrace als Gartner Leader für NDR 2026 – was das für Unternehmen bedeutet

Der NDR-Markt wächst laut Gartner jährlich um 17 Prozent – ein klares Zeichen dafür, dass klassische Security-Tools im internen Netzwerk an ihre Grenzen stoßen. Im neuen Magic Quadrant 2026 sichert sich Darktrace die begehrte Leader-Position. Lesen Sie jetzt, warum die agentenlose Erkennung besonders im kritischen Produktions- und OT-Umfeld den Unterschied macht und wie wir diese Leader-Technologie in Ihr bestehendes Sicherheitskonzept integrieren.

Darktrace Premier Partner: Warum SCALTEL auf KI-basiertes NDR setzt – besonders im OT-Bereich

Sicherheit für IT und Produktion: Über 80 % der OT-Umgebungen sind unzureichend geschützt im Netz. Als Darktrace Premier Partner bringt SCALTEL Licht ins Dunkel: Eine selbstlernende KI erkennt und stoppt anomales Verhalten im Netzwerkverkehr in Echtzeit – ganz ohne Software-Agenten auf den Maschinen.

DARKTRACE PREMIER PARTNER IN DEUTSCHLAND

Als Darktrace Premier Partner in Deutschland begleitet SCALTEL Industrieunternehmen, KRITIS-Betreiber und weitere Organisationen bei der Evaluierung, Integration und dem Betrieb von Darktrace/OT – von der technischen Einbindung in bestehende OT-Umgebungen bis zur optionalen Integration in das SCALTEL Security Operations Center.

Darktrace Logo

Darktrace

Partner

weiter
FAQ

Häufige Fragen zu Darktrace / OT

OT Security umfasst technische und organisatorische Maßnahmen zum Schutz von Operational Technology (OT), beispielsweise Produktionsanlagen, Maschinensteuerungen, SPS sowie ICS- und SCADA-Systeme. Im Mittelpunkt stehen dabei insbesondere die Verfügbarkeit und Integrität industrieller Prozesse sowie die frühzeitige Erkennung von Cyberbedrohungen.

Betreiber kritischer Anlagen sind gemäß § 31 Abs. 2 BSIG verpflichtet, für die maßgeblichen informationstechnischen Systeme, Komponenten und Prozesse Systeme zur Angriffserkennung einzusetzen. Diese müssen relevante Parameter aus dem laufenden Betrieb kontinuierlich und automatisiert erfassen und auswerten. Darktrace / OT kann mit Netzwerküberwachung und verhaltensbasierter Anomalieerkennung technische Funktionen für eine entsprechende Sicherheitsarchitektur bereitstellen.

Ja. Darktrace / OT kann auch ältere oder proprietäre Systeme überwachen, auf denen sich keine zusätzlichen Security-Agenten installieren lassen. Für die passive Anomalieerkennung analysiert Darktrace den Netzwerkverkehr und lernt typische Kommunikations- und Verhaltensmuster der eingebundenen Geräte.

Dadurch können auch Legacy-Systeme in die kontinuierliche Sicherheitsüberwachung einbezogen werden. Die Netzwerküberwachung ergänzt dabei bestehende Schutzmaßnahmen wie Segmentierung, Zugriffskontrollen und – soweit technisch möglich – Patchmanagement, ersetzt diese jedoch nicht.

Darktrace / OT unterstützt laut Hersteller mehr als 100 ICS-Protokolle und analysiert industrielle Kommunikation sowohl protokoll- als auch verhaltensbezogen. Dazu gehören beispielsweise in industriellen Umgebungen eingesetzte Protokolle wie Modbus und DNP3.

Die Self-Learning AI lernt dabei typische Kommunikationsbeziehungen zwischen Geräten und Systemen. Dadurch lassen sich ungewöhnliche Aktivitäten und Veränderungen auch in heterogenen Produktions- und OT-Netzwerken erkennen, ohne für jede mögliche Bedrohung vorab eine eigene Signatur definieren zu müssen.

Darktrace / OT lernt das normale Verhalten von Geräten, Nutzern und Kommunikationsbeziehungen über IT- und OT-Umgebungen hinweg. Entstehen neue oder ungewöhnliche Verbindungen – beispielsweise zwischen einem IT-System und einer SPS – kann die Self-Learning AI diese Abweichungen erkennen, untersuchen und für Security- und OT-Teams priorisieren.

Durch die gemeinsame Betrachtung von IT- und OT-Aktivitäten werden mögliche Hinweise auf Lateral Movement und ungewöhnliche Kommunikationspfade sichtbar. Cyber AI Analyst unterstützt zusätzlich dabei, relevante Vorfälle automatisiert zu untersuchen und zusammenzufassen.

Darktrace / OT kann technische Sicherheitsmaßnahmen unterstützen, die auch im Rahmen eines Informationssicherheitsmanagementsystems nach ISO/IEC 27001 relevant sind. Dazu gehören insbesondere die kontinuierliche Überwachung von Netzwerkaktivitäten, die Erkennung auffälliger Ereignisse sowie die Untersuchung und Dokumentation von Sicherheitsvorfällen.

Darktrace ersetzt jedoch weder ein Informationssicherheitsmanagementsystem noch die organisatorischen Anforderungen einer ISO-27001-Zertifizierung. SCALTEL unterstützt Unternehmen dabei, Darktrace / OT in bestehende Security-, Monitoring- und Incident-Response-Prozesse zu integrieren und relevante Informationen für interne Nachweis- und Governance-Prozesse bereitzustellen.

Scaltel
ISO 9001
Scaltel
ISO 20000
Scaltel
ISO 27001
Scaltel
ISO 14001

HÖCHSTER ZERTIFIZIERUNGSSTANDARD

Im Rahmen der ISO-Zertifizierung 9001 streben wir eine kontinuierliche Verbesserung unseres Qualitätsmanagement-Systems an. Ihre Zufriedenheit steht dabei im Fokus. Die Zertifizierung nach ISO 20000 belegt einen messbaren Standard unseres IT-Service-Managements. Mit dem ISO-Zertifikat 27001 bieten wir Ihnen ein besonders hohes Maß an Informationssicherheit. Außerdem bestätigt die Zertifizierung ISO 14001 unser wirksames Umweltmanagementsystem und zeigt unsere Verpflichtung zu einer umweltverträglichen Beschaffung, effizienten Ressourcennutzung sowie umweltfreundlichen Entsorgungspraktiken.